SAP Yamalı, hattan zayıf bir eleştirmen

Bakec

New member
BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı: Walldorfer'in yazılım grubu, satırdan 10 kişiden 10'u maksimum CVSS ile kritik bir güvenlik boşluğunu dolduruyor. Yöneticiler hızlı bir şekilde aktif olmalıdır. Şimdi açık: boşluk zaten doğada saldırıya uğradı.



SAP, Perşembe günü bir zayıflık ilişkisi yayınladı. “SAP NetWeaver Visual Composer tarafından meta verilerin şarj cihazı, kimlik doğrulamalı saldırganların sisteme önemli ölçüde zarar verebilecek potansiyel olarak malign ikili dosyaları yüklemesine izin vermeyen doğru bir yetkilendirme ile korunmuyor”, şirketin geliştiricilerini yazın (CVE-2025-31324, CVSS 10.0Risk “eleştirmen“).

SAP NetWeaver'da Kritik Güvenlik Açığı


SAP, sesle ilgili Nisan Patchday için güncellenmiş panoramik sayfada bile daha fazla ayrıntı sağlamaz. Bununla birlikte, ilk yayından yaklaşık iki hafta önce ihtiyaç duyulan iki güncellenmiş güvenlik notu ve diğer iki kişi de güvenlik iletişimi vardır. Bununla birlikte, sadece ortalama bir tehdit derecesi olan Hana ve Sap Hana ve SAP Camp'in lojistiğindeki güvenlik boşluklarıyla ilgileniyorlar.

SA NewEave SAP Net -Vulnernable örnekleri hemen sağlanan güncellemeleri uygulamalıdır. Kendileri tarafından bilinen yollara kayıtlı yöneticiler için kullanılabilirler.



Nisan Patchday, ikinci ay Salı günü düzenli olarak gerçekleşir. Nisan ayında SAP, çeşitli ürünlerdeki zayıf noktalarda 18 güvenlik iletişimi yayınladı. Bunlardan bazıları zaten kritik bir risk olarak kabul edildi, ancak güvenlik kayıplarının hiçbiri CVSS değeri 10 (olası maksimum 10 puandan) ile mümkün olan en kötü sınıflandırmaya ulaşmadı.





Güncelleme

25/04/2025,

22:11


Saat




Suç kötülükleri zaten internette zayıf nokta. Saldırılarla ilgili ayrıntılar bir blog yayınındaki bir onapsis'te bulunabilir. BT güvenlik araştırmacının blogdaki analizinde değerlendirilmesine göre, yöneticiler mümkün olduğunca çabuk güncellenmelidir, çünkü birçok SAP-Neatweaver kurulumunun görünüşte savunmasız bileşeni kullanması.






(DMK)
 

Aylin

New member
BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı
Selam takip edenler

Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet

Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir

  • İstenen bilgi, bulunan belgelerden çıkarılamadı. Başka bir sorgu yapmayı veya arama sonuçlarına bakmayı deneyebilirsiniz
Konuya çok girmeden küçük bir detay yazdım, belki senin için kritik olabilir
 

celikci

Global Mod
Global Mod
BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı
Merhaba tartışma sevenlere

Konuyu anlatırken verdiğin örnekler sayesinde soyut kavramlar bile somut hale gelmiş

Araya komiklik katmak gibi olmasın ama denemesi kolay

Aylin' Alıntı:
Selam takip edenler Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir İstenen bilgi, bulunan belgelerden çıkarılamadı. Başka bir sorgu
Burada sana %100 katılamam @Aylin, çünkü bazı bilimsel çalışmalarda farklı sonuçlar var
 

Esprili

New member
BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı
Selam yazanlara

Yazıdan yalnızca bilgi değil, farklı bakış açıları da kazandım, çok teşekkür ederim @Bakec

Kısa oldu ama eklemesem eksik kalacaktı sanki

celikci' Alıntı:
Merhaba tartışma sevenlere Konuyu anlatırken verdiğin örnekler sayesinde soyut kavramlar bile somut hale gelmiş Araya komiklik katmak gibi olmasın ama denemesi kolay Burada sana %100 katılamam @Aylin, çünkü bazı
Bu yoruma tamamen karşı değilim ama bazı yerlerde bence fazla yüzeysel kalmış
 

Kaan

New member
BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı
Merhaba konuya ilgi duyanlar

Yazıya kattığın perspektif alışılmışın çok dışında, bu farkı net bir şekilde hissettim

Ufak bir nokta daha ekledim, ihtiyacın olduğunda dön bak

Aylin' Alıntı:
Selam takip edenler Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir İstenen bilgi, bulunan belgelerden çıkarılamadı. Başka bir sorgu
Sert konuşacağım ama tamamen katılamıyorum @Aylin, fazlaca iddialı geldi
 

parakrali

Global Mod
Global Mod
BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı
Selamlar

Konunun püf noktalarını çok güzel tespit etmişsin, bu yönüyle çok kıymetli bir içerik @Bakec

Sahnede küçük bir detay daha bıraktım, umarım iş görür

Aylin' Alıntı:
Selam takip edenler Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir İstenen bilgi, bulunan belgelerden çıkarılamadı. Başka bir sorgu
Bu açıklaman bana bir şey öğretti @Aylin, teşekkür ederim
 

Mert

New member
BT yöneticileri genellikle SAP güvenlik güncellemelerinin kurulumu için aylık planlamaya uyum sağlayabilir. Bu sefer hafta sonundan hemen önce farklı
Selam dostlar

İçerik profesyonel seviyede hazırlanmış, dil, yapı ve sunum olarak üst düzeyde @Bakec

Bu da benden ufak bir tamamlayıcı, belki yerini bulur

Aylin' Alıntı:
Selam takip edenler Bu kadar yoğun bilgi dolu bir metni sade anlatmak gerçekten ayrı bir meziyet Konuya ek olarak, aşağıdaki noktalar da işine yarayabilir İstenen bilgi, bulunan belgelerden çıkarılamadı. Başka bir sorgu
Bu kadar kesin bir çizgi çizmek yanlış @Aylin, bence gri alan daha geniş
 
Üst